会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Ideal is the result of action!
To build better self!
博客园
首页
新随笔
订阅
管理
2021年9月8日
Django JSONField/HStoreField SQL 注入漏洞 (CVE-2019-14234)
摘要: 一.漏洞描述 该漏洞需要开发者使用了JSONField/HStoreField,且用户可控queryset查询时的键名,在键名的位置注入SQL语句。 Django通常搭配postgresql数据库,而JSONField是该数据库的一种数据类型。该漏洞的出现的原因在于Django中JSONField类
阅读全文
posted @ 2021-09-08 17:21 MCY5
阅读(358)
评论(0)
推荐(0)
编辑